Microsoft ha aggiunto la corrispondenza facciale al suo Entra Servizio ID verificato, che consente alle organizzazioni di creare ed emettere credenziali verificabili per convalidare affermazioni quali occupazione, istruzione, certificazioni e residenza. La nuova funzionalità Face Check è disponibile come versione di anteprima pubblica gratuita, con una versione commerciale ancora senza prezzo prevista per la fine dell'anno.
Face Check utilizza l'API Face AI di Microsoft Azure per abbinare il selfie in tempo reale di un utente, confermato come autentico tramite il "rilevamento della vitalità", catturato dall'app Microsoft Authenticator con un documento di identità attendibile esistente come un documento di identità, una patente di guida o un passaporto. La funzionalità ID verificato di Microsoft Authenticator genera un punteggio di affidabilità e invia solo quello alla parte che ha richiesto un Face Check.
I clienti in anteprima utilizzano Face Check con ID verificato per ridurre i rischi di furto dell'account e di furto d'identità per dipendenti, fornitori e ospiti d'affari. Secondo Microsoft, BEMO, fornitore di help desk e operazioni di sicurezza informatica, uno dei primi tester di Face Check, utilizza la funzionalità per verificare l'identità di un dipendente che emette una richiesta.
"Il Face Check utilizzando Entra Verified ID è una nuova funzionalità di verifica che può essere utilizzata per verificare che la persona che esegue l'autenticazione sia effettivamente il legittimo proprietario delle credenziali di autenticazione, come passkey o FIDO2, MFA o anche nome utente e password", afferma Ankur Patel, Responsabile del prodotto Microsoft per Entra Verified ID. L'azienda sostiene che Face Check sia più affidabile dell'autocertificazione per l'accesso a dati sensibili o dell'autenticazione per creare nuovi account.
Estensione di Azure AD con ID verificato
L'ID verificato è stato creato con a profilo di interoperabilità basato su standard in collaborazione con IBM, Workday, Ping e Mattr "in modo che chiunque possa creare portafogli digitali compatibili", osserva Patel. Originariamente descritto da Patel come a sistema di identità decentralizzata (DID) basato su standard, l'ID verificato ha lo scopo di risolvere le limitazioni dei servizi Azure AD consentendo l'uso di credenziali esterne all'organizzazione.
Gartner prevede che l'integrazione con le piattaforme di verifica dell'identità (IDV) e di gestione degli accessi diventerà uno standard entro il 2027 per onboarding, credenziali e ripristino. Inoltre, secondo Gartner, IDV potrebbe ridurre gli attacchi di furto di account del 75%.
"Tutti i fornitori di gestione degli accessi (AM), inclusi Microsoft e i suoi concorrenti diretti, offrono il supporto per l'integrazione con strumenti IDV di terze parti", afferma Henrique Teixeira, direttore della ricerca senior di Gartner. "Tuttavia, solo una minoranza offre la propria soluzione IDV, e ancora meno la combinano con una soluzione di autenticazione biometrica pronta all'uso."
Il riconoscimento facciale solleva preoccupazioni sulla privacy
Mentre Microsoft promette un approccio più user-friendly e sicuro alla verifica dell’identità digitale con Face Check e Verified ID, i critici del riconoscimento facciale denunciano da tempo il potenziale uso improprio della tecnologia. Patel di Microsoft ha descritto Face Check come "una funzionalità di corrispondenza facciale che rispetta la privacy per verifiche ad alta sicurezza" e ha affermato che le preoccupazioni sulla privacy sono state prese in considerazione.
Innanzitutto, la società ha sottolineato che né Microsoft Authenticator, Verified ID, né i servizi Azure AI archiviano o conservano dati o immagini.
Quando si utilizza Face Check, "C'è una probabilità del 91% che sia io e non qualcun altro. Quindi, anche se riuscissi a prendere il mio telefono, non potresti usarlo”, dice Patel. Aggiunge che, statisticamente, c'era una possibilità su un miliardo che una partita potesse essere un attacco di furto d'identità in un intervallo di tempo di 5 minuti.
Il 91% sarà sufficientemente affidabile da soddisfare le preoccupazioni delle aziende che forniscono accesso a dati sensibili? Secondo Patel, le organizzazioni possono decidere se il rischio è appropriato per specifici tipi di decisioni aziendali e configurare di conseguenza il punteggio di accettazione.
Teixeira di Gartner prevede che la prevenzione dei rischi di attacchi mette in secondo piano le questioni relative alla privacy. "Credo che i vantaggi aggiuntivi di tali soluzioni nel ridurre la probabilità di una violazione supereranno le preoccupazioni sulla privacy associate alla tecnologia", afferma.
L'aggiunta del Face Check all'ID verificato mira ad aumentare la fiducia nelle credenziali presenti dagli utenti. Patel afferma che Microsoft rivelerà presto i piani per estendere il suo modello Face API per verificare una gamma più ampia di attributi di identità, come la cronologia lavorativa verificata e la verifica delle persone giuridiche, attraverso partnership con Dun & Bradstreet (DNB) e LexisNexis.
Grande interesse per il riconoscimento facciale
Nonostante le richieste di regolamentazione, il riconoscimento facciale è una delle forme di autenticazione più popolari. Quando il Biometrics Institute ha chiesto quale forma di biometria le organizzazioni avrebbero probabilmente implementato, la sua Sondaggio di settore 2023 ha scoperto che il 45% degli intervistati prevede di aumentare l’uso del riconoscimento facciale. Al secondo posto troviamo la biometria multimodale al 16%, seguita dalla voce al 9%, dall'iride al 7% e dal comportamento al 6%.
"L'approccio di Microsoft è molto prezioso per un'adozione su scala più ampia di identità verificate e si prevede che porterà benefici all'intero settore", afferma Martin Kuppinger, fondatore e principale analista di KuppingerCole Analysts. “Ciò aiuterà a raggiungere la massa critica”.
Tuttavia, Kuppinger afferma che l’adozione di massa non avverrà a breve termine. “Potrebbero sorgere sfide relative ai requisiti normativi per determinati scenari, ma fondamentalmente l’approccio aiuta a rafforzare la posizione di sicurezza informatica e i problemi di privacy vengono affrontati in modo ben ponderato, evitando la condivisione o l’archiviazione centralizzata di informazioni biometriche”, afferma.
Anche il costo sarà un fattore. "Le organizzazioni saranno sicuramente interessate a comprendere il modello di licenza ancora da annunciare prima di prendere decisioni strategiche", aggiunge Kuppinger.
- Distribuzione di contenuti basati su SEO e PR. Ricevi amplificazione oggi.
- PlatoData.Network Generativo verticale Ai. Potenzia te stesso. Accedi qui.
- PlatoAiStream. Intelligenza Web3. Conoscenza amplificata. Accedi qui.
- PlatoneESG. Carbonio, Tecnologia pulita, Energia, Ambiente, Solare, Gestione dei rifiuti. Accedi qui.
- Platone Salute. Intelligence sulle biotecnologie e sulle sperimentazioni cliniche. Accedi qui.
- Fonte: https://www.darkreading.com/identity-access-management-security/microsoft-adds-face-check-to-entra-verified-id
- :ha
- :È
- :non
- 7
- a
- accettazione
- accesso
- Accedendo
- Secondo
- di conseguenza
- Il mio account
- conti
- il raggiungimento
- Ad
- aggiunto
- aggiunta
- aggiuntivo
- indirizzo
- indirizzata
- Aggiunge
- Adozione
- AI
- Servizi di intelligenza artificiale
- mira
- Tutti
- anche
- am
- an
- analista
- Gli analisti
- ed
- in qualsiasi
- chiunque
- api
- App
- approccio
- opportuno
- SONO
- sorgere
- Italia
- AS
- associato
- At
- attacco
- attacchi
- gli attributi
- autentico
- Autenticazione
- disponibile
- evitando
- azzurro
- fondamentalmente
- BE
- diventare
- prima
- comportamentale
- CREDIAMO
- beneficio
- vantaggi
- Al di là di
- Miliardo
- biometrico
- autenticazione biometrica
- biometria
- Incremento
- Scatola
- violazione
- più ampia
- costruire
- costruito
- affari
- ma
- by
- Bandi
- Materiale
- capacità
- catturato
- certo
- certificazioni
- sfide
- possibilità
- dai un'occhiata
- combinando
- arrivo
- azienda
- compatibile
- concorrenti
- preoccupazioni
- fiducia
- CONFERMATO
- potuto
- non poteva
- creare
- Credenziali
- critico
- Critica
- Clienti
- Cybersecurity
- dati
- decentrata
- identità decentralizzata
- decide
- decisioni
- descritta
- scrivania
- rivelazione
- DID
- digitale
- identità digitale
- verifica dell'identità digitale
- portafogli digitali
- dirette
- Direttore
- DNB
- documento
- autista
- Presto
- Istruzione
- altro
- sottolineato
- Dipendente
- dipendenti
- occupazione
- consentendo
- abbastanza
- aziende
- Intero
- entità
- Anche
- esistente
- previsto
- estendere
- estendendo
- Faccia
- Facciale
- riconoscimento facciale
- fattore
- caratteristica
- meno
- seguito
- Nel
- le previsioni
- modulo
- forme
- essere trovato
- fondatore
- Gratis
- ulteriormente
- Gartner
- genera
- ha ottenuto
- ospiti
- accadere
- Avere
- he
- capo
- Aiuto
- aiuta
- vivamente
- storia
- Tuttavia
- http
- HTTPS
- i
- IBM
- ID
- identità
- Identità
- Verifica dell'identità
- VDI
- if
- immagini
- realizzare
- in
- Compreso
- Aumento
- infatti
- industria
- informazioni
- Istituto
- integrare
- integrazione
- destinato
- interesse
- ai miglioramenti
- problema
- sicurezza
- emittente
- IT
- SUO
- jpg
- Acuto
- dopo
- Legale
- entità legale
- Consente di
- LexisNexis
- Licenza
- Licenze
- piace
- probabile
- limiti
- Vitalità
- Lunghi
- lotti
- Fare
- gestione
- modo
- martyn
- Massa
- Adozione di massa
- partita
- corrispondenza
- Maggio..
- me
- AMF
- Microsoft
- minoranza
- modello
- Scopri di più
- my
- Nessuno dei due
- New
- Note
- of
- offrire
- Procedura di Onboarding
- ONE
- esclusivamente
- Operazioni
- or
- organizzazione
- organizzazioni
- adombra
- proprio
- proprietario
- Partnership
- partnership
- partito
- passaporto
- Password
- Cartamodello
- persona
- telefono
- ping
- piano
- piani
- Piattaforme
- Platone
- Platone Data Intelligence
- PlatoneDati
- Popolare
- potenziale
- predice
- presenti
- prevenzione
- Anteprima
- Direttore
- Privacy
- Prodotto
- promette
- fornitore
- fornitura
- la percezione
- solleva
- tempo reale
- riconoscimento
- recupero
- ridurre
- riducendo
- per quanto riguarda
- Regolamento
- normativo
- rilasciare
- affidabile
- richiesta
- Requisiti
- riparazioni
- Residenza
- conservare
- rivelare
- Rischio
- rischi
- s
- soddisfare
- dice
- Scala
- Scenari
- Punto
- Secondo
- sicuro
- selfie
- invia
- anziano
- delicata
- Servizi
- compartecipazione
- Corti
- So
- soluzione
- Soluzioni
- presto
- specifico
- Sponsored
- Standard
- Tornare al suo account
- memorizzare
- Strategico
- potenziamento
- tale
- supporto
- certamente
- intervistati
- preso
- acquisizione
- Tecnologia
- termine
- di
- che
- Il
- loro
- Là.
- di parti terze standard
- questo
- quest'anno
- quelli
- Attraverso
- tempo
- a
- strumenti
- di fiducia
- Tipi di
- e una comprensione reciproca
- uso
- utilizzato
- Utente
- user-friendly
- utenti
- usa
- utilizzando
- CONVALIDARE
- Prezioso
- fornitori
- verificabile
- Convalida
- verifiche
- verificato
- verificare
- via
- Voce
- Portafogli
- Prima
- sono stati
- quando
- quale
- OMS
- volere
- finestra
- con
- entro
- Ha vinto
- Lavora
- Workday
- anno
- Tu
- zefiro